التصيد الصوتي

التصيد الصوتي ، أو التصيد الصوتي ، [ 1 ] هو استخدام الهاتف (غالبًا ما يكون الهاتف عبر بروتوكول الإنترنت) لتنفيذ هجمات التصيد .

لطالما كانت خدمات الهاتف الأرضي موثوقة، إذ تنتهي المكالمات في مواقع فعلية معروفة لشركة الاتصالات ومرتبطة بدافع الفاتورة. أما الآن، فيستخدم محتالو التصيد الصوتي ميزات تقنية الصوت عبر بروتوكول الإنترنت (VoIP) الحديثة، مثل انتحال هوية المتصل وأنظمة الرد الصوتي التفاعلي ، للتهرب من كشفهم من قبل أجهزة إنفاذ القانون. ويُستخدم التصيد الصوتي عادةً لسرقة أرقام بطاقات الائتمان أو غيرها من المعلومات المستخدمة في عمليات سرقة الهوية .

عادةً ما تُنفَّذ هجمات التصيّد الصوتي باستخدام أنظمة تحويل النص إلى كلام الآلية التي تُوجِّه الضحية للاتصال برقم يتحكّم به المهاجم. مع ذلك، يستخدم البعض مُتصلين حقيقيين. [ 1 ] ينتحل المحتال صفة موظف في جهة شرعية كالبنك أو الشرطة أو شركة الهاتف أو مزود خدمة الإنترنت، ويحاول الحصول على بيانات شخصية ومعلومات مالية تتعلق ببطاقات الائتمان والحسابات المصرفية (مثل الرقم السري)، بالإضافة إلى معلومات شخصية أخرى للضحية. باستخدام هذه المعلومات، قد يتمكن المحتال من الوصول إلى الحساب وسحب جميع أمواله أو انتحال هوية الضحية . قد يحاول بعض المحتالين أيضًا إقناع الضحية بتحويل أموال إلى حساب مصرفي آخر أو سحب مبالغ نقدية تُسلَّم إليهم مباشرةً. [ 2 ] غالبًا ما ينتحل المتصلون صفة جهات إنفاذ القانون أو موظفي مصلحة الضرائب . [ 3 ] [ 4 ] يستهدف المحتالون عادةً المهاجرين وكبار السن، [ 5 ] الذين يُجبرون على تحويل مئات إلى آلاف الدولارات تحت تهديد الاعتقال أو الترحيل. [ 3 ]

لا تقتصر المعلومات الحساسة المستهدفة على بيانات الحسابات المصرفية فقط، بل يحاول المحتالون أحيانًا الحصول على بيانات اعتماد الأمان من مستخدمي منتجات مايكروسوفت أو أبل عن طريق انتحال هوية المتصل الخاصة بهما .

استُخدمت تقنية التزييف العميق الصوتي لارتكاب عمليات احتيال، وذلك بخداع الناس وإيهامهم بأنهم يتلقون تعليمات من شخص موثوق به. [ 6 ]

مصطلحات

  • الهندسة الاجتماعية - استخدام التلاعب النفسي، بدلاً من أساليب القرصنة التقليدية، للوصول إلى المعلومات السرية. [ 7 ]
  • انتحال هوية المتصل - أسلوبٌ يمكّن المتصلين من تعديل هوية المتصل بحيث يختلف الاسم أو الرقم الظاهر للمتلقي عن اسم المتصل أو رقمه. [ 8 ] غالبًا ما يُعدّل المحتالون أرقامهم لتبدو مألوفة أو موثوقة للمتلقي. [ 9 ] تشمل الأساليب الشائعة انتحال رقم ضمن رمز منطقة المتلقي أو انتحال رقم حكومي، ما يجعل المكالمة تبدو أكثر موثوقية أو ألفة، وبالتالي يزداد احتمال رد الضحية المحتملة عليها. [ 9 ]
  • بروتوكول نقل الصوت عبر الإنترنت (VoIP) - المعروف أيضًا باسم الاتصالات الهاتفية عبر بروتوكول الإنترنت (IP telephony)، [ 10 ] هو تقنية تتيح إجراء المكالمات الصوتية عبر الإنترنت. [ 11 ] يُستخدم بروتوكول VoIP بكثرة في هجمات التصيد الصوتي (vishing) لأنه يسمح للمتصلين بتزييف هوية المتصل. [ 12 ] كما يمكنهم تقليل تكلفة الاتصالات الهاتفية عن طريق استخدام خوادم VoIP في البلدان المستهدفة بدلاً من إجراء مكالمات دولية، في حال ارتكاب عمليات احتيال دولية.

الدوافع

تشمل الدوافع الشائعة المكافأة المالية، والسرية، والشهرة. [ 13 ] يمكن استخدام المعلومات المصرفية السرية للوصول إلى أصول الضحايا. كما يمكن بيع بيانات الاعتماد الشخصية لأفراد يرغبون في إخفاء هويتهم للقيام بأنشطة معينة، مثل شراء الأسلحة. [ 13 ] هذه السرية محفوفة بالمخاطر وقد يصعب على جهات إنفاذ القانون تتبعها. ومن الأسباب الأخرى أن المحتالين قد يسعون إلى الشهرة في أوساط مجتمع الهجمات الإلكترونية. [ 13 ]

عملية

تتخذ عمليات التصيد الصوتي أشكالاً متعددة، وتختلف أساليبها وهياكلها التشغيلية باختلاف أنواعها. عادةً ما يلجأ المحتالون إلى الهندسة الاجتماعية لإقناع الضحايا بدورٍ ما، وخلق شعورٍ بالاستعجال لاستغلاله ضدهم.

يتميز التصيد الصوتي بخصائص فريدة تميزه عن البدائل المشابهة كالتصيد عبر البريد الإلكتروني. فمع ازدياد انتشار الهواتف المحمولة، أصبح التصيد الصوتي يستهدف الأفراد الذين لا يملكون معرفة كافية بالبريد الإلكتروني، ولكنهم يمتلكون هواتف، ككبار السن. كما أن شيوع مراكز الاتصال التي تطلب معلومات شخصية وسرية يسهل استخراج المعلومات الحساسة من الضحايا، نظرًا للثقة التي يمنحها الكثير من المستخدمين عند التحدث عبر الهاتف. وبفضل التواصل الصوتي، يمكن أن تكون هجمات التصيد الصوتي شخصية، وبالتالي أكثر تأثيرًا من البدائل المشابهة كالبريد الإلكتروني. ومن الجوانب الفريدة الأخرى سرعة الاستجابة لمحاولات الهجوم، نظرًا لسهولة الوصول إلى الهاتف، مقارنةً بالبريد الإلكتروني حيث قد يستغرق الضحية وقتًا أطول للرد. [ 14 ] يصعب حظر رقم الهاتف، وغالبًا ما يستطيع المحتالون تغيير أرقامهم إذا تم حظر رقم معين، كما يجدون طرقًا للتحايل على القواعد واللوائح. وتسعى شركات الاتصالات والحكومات باستمرار إلى إيجاد طرق جديدة للحد من المكالمات الاحتيالية. [ 15 ]

آليات البدء

قد تُشنّ هجمات التصيّد الصوتي عبر آليات مختلفة. [ 16 ]   قد يتصل المحتال بالضحية مباشرةً ويتظاهر بأنه شخص موثوق به عن طريق تزييف رقم المتصل، ليظهر على الهاتف كمسؤول أو شخص قريب. [ 16 ] كما قد يرسل المحتالون رسائل مسجلة مسبقًا تحمل تهديدات إلى صناديق البريد الصوتي للضحايا لإجبارهم على اتخاذ إجراء ما. [ 16 ] وقد يتلقى الضحايا أيضًا رسالة نصية تطلب منهم الاتصال برقم محدد مع فرض رسوم على هذه المكالمة. [ 16 ] بالإضافة إلى ذلك، قد يتلقى الضحية بريدًا إلكترونيًا ينتحل صفة بنك؛ وعندها قد يُجبر الضحية على تقديم معلومات شخصية، مثل رقم التعريف الشخصي (PIN) أو رقم الحساب أو غيرها من بيانات المصادقة، أثناء المكالمة الهاتفية. [ 16 ]

الأساليب الشائعة وعمليات الاحتيال

يلجأ مهاجمو التصيد الصوتي غالبًا إلى الهندسة الاجتماعية لإقناع الضحايا بمنحهم المال و/أو الوصول إلى بياناتهم الشخصية. [ 17 ] وعادةً ما يحاول المحتالون خلق شعور بالإلحاح و/أو الخوف من السلطات لاستخدامه كوسيلة ضغط على الضحايا. [ 16 ]

  • ينتحل المحتالون شخصية شخص أو جهة مهمة ذات صلة بالضحية، ويستخدمون علاقة الضحية بالشخص أو الجهة المهمة للضغط عليها والاحتيال عليها للحصول على المال.
    • عملية احتيال باسم مصلحة الضرائب الأمريكية : ينتحل المحتال صفة مسؤول في مصلحة الضرائب أو ضابط هجرة. ثم يهدد الضحية بالترحيل أو الاعتقال إذا لم يسدد ديونه، حتى لو لم يكن على الضحية أي ديون في الواقع.
    • الاحتيال العاطفي : ينتحل المحتال شخصية حبيب محتمل عبر تطبيقات المواعدة أو حتى عبر المكالمات الهاتفية، مدعيًا أنه حبيب سابق يحتاج إلى المال بشكل عاجل لسبب ما، كالسفر أو سداد الديون. [ 18 ] ويُستخدم التلاعب الاجتماعي لإقناع الضحايا بأن المحتال هو الحبيب الحقيقي. في الحالات القصوى، قد يلتقي المحتال بالضحية ويلتقط صورًا لهما أثناء ممارسة الجنس لاستخدامها كورقة ضغط ضدها. [ 19 ]
    • عملية احتيال الدعم الفني : ينتحل المحتال صفة فني دعم فني ويدّعي وجود فيروس خطير أو مشكلة تقنية جسيمة في جهاز الضحية. وقد يستغل المحتال شعور الضحية بالإلحاح للسيطرة على جهازها عن بُعد، وذلك بجعلها تُنزّل برنامجًا خاصًا لتشخيص المشكلة المزعومة. [ 20 ] بمجرد حصول المحتال على السيطرة، يُمكنه الوصول إلى الملفات أو المعلومات الشخصية المخزنة على الجهاز أو تثبيت برامج ضارة. [ 21 ] ومن الاحتمالات الأخرى أن يطلب المحتال من الضحية دفع مبلغ مالي لحل المشكلة التقنية المزعومة. [ 20 ]
  • عمليات احتيال تتعلق بتخفيف الديون وإصلاح السجل الائتماني
    • ينتحل المحتال صفة شركة ويدّعي قدرته على تخفيف الديون أو تحسين السجل الائتماني. ويطلب المحتال رسومًا مقابل هذه الخدمة. عادةً ما يؤدي القيام بهذا الإجراء إلى خفض درجة الائتمان. [ 22 ]
  • عمليات الاحتيال في مجال الأعمال والاستثمار
    • ينتحل المحتالون صفة خبراء ماليين لإقناع الضحايا بتقديم أموال للاستثمار. [ 22 ]
  • عمليات الاحتيال المتعلقة بالجمعيات الخيرية
    • ينتحل المحتالون صفة أعضاء في جمعيات خيرية لإقناع الضحية بالتبرع لقضيتهم. هذه المنظمات الوهمية لا تقوم بأي عمل خيري في الواقع، بل تذهب جميع الأموال المتبرع بها مباشرة إلى المحتالين. [ 23 ]
  • عمليات الاحتيال المتعلقة بضمان السيارات
    • يقوم المحتالون بإجراء مكالمات وهمية تتعلق بضمان سيارة الضحية، ويعرضون عليها خيار تجديد الضمان. [ 24 ] قد يمتلك المتصل معلومات عن سيارة الضحية، مما يجعل عرضه يبدو أكثر مصداقية. [ 24 ] قد يستخدم المحتالون عمليات الاحتيال المتعلقة بضمان السيارات لجمع معلومات شخصية عن ضحاياهم، أو لجمع الأموال إذا قرر الضحايا شراء الضمان المقترح. [ 25 ]
  • عمليات الاحتيال المتعلقة بالطرود
    • يستهدف المحتالون المهاجرين، مدعين أن الضحية لديها طردٌ يجب استلامه. يبدأ المحتال بانتحال صفة شركة شحن، ويربط الطرد الوهمي بقضية جنائية مالية. ثم يحوّل المحتال الضحية، منتحلاً صفة شركة التوصيل، إلى محتال آخر ينتحل صفة شرطي من دولة أجنبية. يدّعي المحتال المنتحل صفة الشرطة أن الضحية مشتبه بها وتحتاج إلى تحقيق في قضية غسيل أموال وهمية، وذلك بإقناع الضحية بسرقة هويتها. بعد ذلك، يقنع المحتال الضحية بإرسال أموال إلى "الشرطة" لإجراء تحقيق في رصيدها المصرفي. [ 4 ] خلال هذه العملية، قد يتخذ المحتال خطوات إضافية لإثبات براءته، مؤكداً أن الشرطة لن تطلب أي بيانات شخصية أو معلومات عن الحساب المصرفي.
  • عمليات الاحتيال المتعلقة بالاختطاف
    • يتصل المحتالون مدعين اختطاف أحد الأقارب أو الأحباء. ويتم ذلك إما عن طريق البحث المسبق أو باستخدام أساليب الهندسة الاجتماعية والافتراضات لاستخلاص معلومات عن القريب من الضحية. على سبيل المثال، نظرًا لأن كبار السن أكثر عرضة للاحتيال مقارنةً بعامة السكان، يفترض المحتالون أن كبار السن لديهم أبناء أو أحفاد. ويهدد المحتال بإيذاء القريب إذا أغلقت الضحية الخط. [ 26 ] في بعض الحالات، يسمح المحتال للضحايا بالتحدث إلى "القريب المختطف ولكن بسبب الخوف والارتباك وتأثير الهاتف على صوت الشخص، قد لا تلاحظ الضحية أن القريب المختطف المزيف ليس هو القريب الحقيقي . [ 27 ]

الكشف والوقاية

قد يصعب على الضحايا اكتشاف هجمات التصيد الصوتي، لأن المؤسسات الشرعية، كالبنوك، قد تطلب أحيانًا معلومات شخصية حساسة عبر الهاتف. [ 8 ] وقد تستخدم عمليات التصيد رسائل مسجلة مسبقًا لبنوك إقليمية معروفة، ما يجعلها غير قابلة للتمييز عن المكالمات المشروعة. إضافةً إلى ذلك، قد ينسى الضحايا، وخاصة كبار السن، [ 8 ] أو يجهلون قدرة المحتالين على تغيير هوية المتصل، ما يجعلهم أكثر عرضة لهجمات التصيد الصوتي.

تقترح لجنة التجارة الفيدرالية الأمريكية ( FTC) عدة طرق للمستهلك العادي لكشف عمليات الاحتيال عبر الهاتف. [ 22 ] تحذر اللجنة من استخدام النقد وبطاقات الهدايا والبطاقات مسبقة الدفع في الدفع، وتؤكد أن الجهات الحكومية لا تتصل بالمواطنين لمناقشة معلومات شخصية مثل أرقام الضمان الاجتماعي. [ 22 ] إضافةً إلى ذلك، يمكن للضحايا المحتملين الانتباه إلى خصائص المكالمة الهاتفية، مثل نبرة صوت المتصل أو لكنته [ 8 ] [ 28 ] أو مدى إلحاح المكالمة [ 22 ] لتحديد ما إذا كانت المكالمة مشروعة أم لا.

تتمثل الاستراتيجية الأساسية التي توصي بها لجنة التجارة الفيدرالية لتجنب الوقوع ضحية لعمليات الاحتيال الصوتي في عدم الرد على المكالمات الواردة من أرقام مجهولة. [ 9 ] ومع ذلك، عندما يستخدم المحتال تقنية VoIP لتزييف هوية المتصل، أو في الحالات التي يرد فيها الضحايا على المكالمات، تشمل الاستراتيجيات الأخرى عدم الضغط على أي أزرار عند الطلب، وعدم الإجابة على أي أسئلة يطرحها المتصل المشبوه. [ 9 ]

في 31 مارس 2020، وفي إطار الجهود المبذولة للحد من هجمات التصيد الصوتي التي تستغل انتحال هوية المتصل، اعتمدت لجنة الاتصالات الفيدرالية الأمريكية مجموعة من التوجيهات المعروفة باسم STIR/SHAKEN ، وهو إطار عمل مصمم لشركات الاتصالات لاستخدامه في التحقق من معلومات هوية المتصل. [ 12 ] وكان أمام جميع مزودي خدمات الهاتف في الولايات المتحدة مهلة حتى 30 يونيو 2021 للامتثال لهذا القرار ودمج STIR/SHAKEN في بنيتهم ​​التحتية للحد من تأثير انتحال هوية المتصل. [ 12 ]

في بعض البلدان، تُستخدم وسائل التواصل الاجتماعي للتواصل مع الجمهور. وفي بعض منصات التواصل الاجتماعي، يتم التحقق من حسابات الجهات الحكومية والمصرفية، وتُعتبر الحسابات غير الموثقة حسابات وهمية. [ 29 ]

الحلول

تتمثل الاستراتيجية الأكثر مباشرة وفعالية للتخفيف من هذه المخاطر في تدريب عامة الناس على فهم السمات الشائعة لهجمات التصيد الصوتي للكشف عن رسائل التصيد. [ 30 ] أما النهج الأكثر تقنية فيتمثل في استخدام أساليب الكشف البرمجية. وبشكل عام، تستطيع هذه الآليات التمييز بين مكالمات التصيد والرسائل الصادقة، ويمكن تنفيذها بتكلفة أقل من تدريب الجمهور. [ 30 ]

الكشف عن عمليات التصيد الاحتيالي

إحدى الطرق المباشرة لكشف التصيد الاحتيالي هي استخدام القوائم السوداء. وقد سعت الأبحاث الحديثة إلى التمييز بدقة بين المكالمات المشروعة وهجمات التصيد الاحتيالي باستخدام الذكاء الاصطناعي وتحليل البيانات. [ 31 ] ولتعزيز البحث في مجال الصوت المُزيّف، تم استكشاف تحسينات وتصاميم ميزات مختلفة. [ 32 ] ومن خلال تحليل المكالمات الهاتفية وتحويلها إلى نصوص، يمكن استخدام آليات الذكاء الاصطناعي، مثل معالجة اللغة الطبيعية، لتحديد ما إذا كانت المكالمة الهاتفية هجوم تصيد احتيالي. [ 31 ]

الأساليب الهجومية

يمكن لأنظمة متخصصة، مثل تطبيقات الهواتف، إرسال بيانات مزيفة في مكالمات التصيد الاحتيالي. إضافةً إلى ذلك، تبذل مختلف وكالات إنفاذ القانون جهودًا متواصلة لردع المحتالين عن إجراء مكالمات التصيد الاحتيالي من خلال فرض عقوبات أشد على المهاجمين. [ 30 ] [ 12 ]

أمثلة بارزة

عملية احتيال بانتحال صفة مصلحة الضرائب الأمريكية

بين عامي 2012 و2016، انتحلت عصابة احتيال عبر التصيد الصوتي صفة موظفي مصلحة الضرائب الأمريكية وموظفي الهجرة، ووقعت ضحيةً لأكثر من 50 ألف شخص، وسرقت مئات الملايين من الدولارات، بالإضافة إلى معلوماتهم الشخصية. [ 5 ] وهدد متواطئون مزعومون من الولايات المتحدة والهند الضحايا المستضعفين بـ"الاعتقال أو السجن أو الغرامات أو الترحيل". [ 5 ] وفي عام 2018، صدرت أحكام بحق 24 متهمًا، وكانت أطول مدة سجن 20 عامًا. [ 5 ]

عمليات الاحتيال المتعلقة بفيروس كورونا (كوفيد-19)

في 28 مارس/آذار 2021، أصدرت لجنة الاتصالات الفيدرالية بيانًا تحذر فيه الأمريكيين من تزايد عمليات الاحتيال عبر الهاتف المتعلقة بمنتجات مزيفة تدّعي علاج كوفيد-19 . [ 33 ] كما رصدت إدارة الغذاء والدواء الأمريكية عمليات التصيد الصوتي التي تحاول بيع منتجات يُزعم أنها "تقي من كوفيد-19 أو تعالجه أو تخفف من أعراضه أو تشخصه أو تشفيه". [ 34 ]

ملكة الاحتيال في هوليوود

ابتداءً من عام ٢٠١٥، انتحل محتالٌ صفةَ فنانات مكياج هوليووديات وسيدات أعمال نافذات لإجبار ضحاياهنّ على السفر إلى إندونيسيا ودفع مبالغ مالية بحجة استردادها. وباستخدام أساليب الهندسة الاجتماعية، بحث المحتال في حياة ضحاياه بدقةٍ متناهية لجمع تفاصيل تجعل انتحال الشخصية أكثر مصداقية. وكان يتصل بالضحايا مباشرةً، غالباً عدة مرات في اليوم ولساعات متواصلة، للضغط عليهم. [ ٣٥ ]

هجوم إلكتروني على خزان ثامار

تُجسّد حملة الهجمات الإلكترونية التي استهدفت الأكاديمية الإسرائيلية الدكتورة ثامار إيلام جيندين عام 2015 استخدامَ هجمات التصيّد الصوتي كتمهيدٍ لهجماتٍ لاحقةٍ أكثر تصعيدًا، وذلك من خلال انتزاع معلوماتٍ جديدةٍ من الضحية بالإكراه. فبعد أن ذكرت الأكاديمية، المتخصصة في الشؤون الإيرانية، وجودَ صلاتٍ لها داخل إيران عبر إذاعة الجيش الإسرائيلي، تلقت ثامار اتصالًا هاتفيًا يطلب إجراء مقابلةٍ معها لصالح قناة BBC الفارسية. وللاطلاع على الأسئلة قبل المقابلة المقترحة، طُلب من ثامار الوصول إلى مستندٍ على Google Drive، والذي طلب كلمة مرورها. وبإدخال كلمة مرورها للوصول إلى المستند الخبيث، يستطيع المهاجم استخدام بيانات الاعتماد هذه لشنّ هجماتٍ أكثر خطورة. [ 36 ]

عملية احتيال باستخدام هوية مصرفية عبر الهاتف المحمول

في السويد، يُعدّ تطبيق "Mobile Bank ID" تطبيقًا للهواتف الذكية (أُطلق عام 2011) يُستخدم للتحقق من هوية المستخدم في الخدمات المصرفية عبر الإنترنت. يقوم المستخدم بتسجيل الدخول إلى حسابه المصرفي عبر جهاز الكمبيوتر، ثم يُفعّل البنك التطبيق، ويُدخل المستخدم كلمة المرور في هاتفه، ليتم تسجيل دخوله. في هذه العملية الاحتيالية، كان المحتالون يتصلون بأشخاص يدّعون أنهم موظفون في البنك، ويزعمون وجود مشكلة أمنية، ويطلبون من الضحية استخدام تطبيق "Mobile Bank ID". وبذلك، يتمكن المحتالون من تسجيل الدخول إلى حساب الضحية دون أن يُفصح عن كلمة المرور، ثم تحويل الأموال منه. إذا كان الضحية عميلًا لدى بنك نورديا السويدي ، كان بإمكان المحتالين أيضًا استخدام حسابه مباشرةً من هاتفه. في عام 2018، تم تعديل التطبيق ليُلزم المستخدمين بتصوير رمز الاستجابة السريعة (QR code) على شاشة الكمبيوتر. يضمن هذا الإجراء وجود الهاتف والكمبيوتر في نفس المكان، مما ساهم بشكل كبير في الحد من هذا النوع من الاحتيال.

انظر أيضاً

مراجع

  1. 1 2 غريفين، سليد إي.؛ راكلي، كيسي سي. (2008). "التصيد الصوتي". وقائع المؤتمر السنوي الخامس حول تطوير مناهج أمن المعلومات - InfoSecCD '08 . ص  33. doi : 10.1145/1456625.1456635 . ISBN 9781605583334.
  2. ""عمليات الاحتيال عبر الهاتف تُدرّ على المحتالين 7 ملايين جنيه إسترليني في عام واحد" . صحيفة الغارديان . وكالة برس أسوسيشن. 28 أغسطس 2013. تاريخ الاطلاع: 4 سبتمبر 2018 .
  3. 1 2 أولسون، إليزابيث (2018-12-07). "عندما يعرضك الرد على الهاتف للاحتيال" . صحيفة نيويورك تايمز . ISSN 0362-4331 . تاريخ الاسترجاع 2021-04-08 . 
  4. 1 2 نيسن، ستيفن (10 مايو 2018). "المكالمات الآلية الصينية التي تقصف الولايات المتحدة جزء من عملية احتيال هاتفي دولية" . NPR.org . تم الاسترجاع في 8 أبريل 2021 .
  5. 1 2 3 4 هاوزر، كريستين (23 يوليو 2018). "الولايات المتحدة تُفكك عملية احتيال هاتفي واسعة النطاق باسم مصلحة الضرائب" . صحيفة نيويورك تايمز . الرقم الدولي الموحد للدوريات 0362-4331 . تاريخ الاسترجاع 6 أبريل 2021 . 
  6. ستات، نيك (5 سبتمبر 2019). "اللصوص يستخدمون الآن تقنية التزييف العميق بالذكاء الاصطناعي لخداع الشركات وحملها على إرسال الأموال إليهم" . ذا فيرج . تم الاطلاع عليه بتاريخ 8 أبريل 2021 .
  7. شتاينميتز، كيفن ف.؛ هولت، توماس ج. (2022-08-05). "الوقوع في فخ الهندسة الاجتماعية: تحليل نوعي لتوصيات سياسات الهندسة الاجتماعية" . مجلة مراجعة علوم الحاسوب الاجتماعية . 41 (2): 592-607 . doi : 10.1177/08944393221117501 . ISSN 0894-4393 . S2CID 251420893 .  
  8. 1 2 3 4 سونغ، جايسونغ؛ كيم، هيونغشيك؛ جكيلياس، أثاناسيوس (2014-10-01). "iVisher: الكشف الفوري عن انتحال هوية المتصل" . مجلة ETRI . 36 (5): 865-875 . doi : 10.4218/etrij.14.0113.0798 . ISSN 1225-6463 . S2CID 16686917 .  
  9. 1 2 3 4 "انتحال هوية المتصل" . لجنة الاتصالات الفيدرالية . 2011-05-04 . تم الاطلاع عليه بتاريخ 2021-04-06 .
  10. "ما هو بروتوكول نقل الصوت عبر الإنترنت (VoIP) وكيف يعمل؟ "
  11. "بروتوكول نقل الصوت عبر الإنترنت (VoIP)" . لجنة الاتصالات الفيدرالية . 18 نوفمبر 2010. مؤرشف من الأصل في 20 أكتوبر 2023. تم الاطلاع عليه في 8 أبريل 2021 .
  12. 1 2 3 4 لجنة الاتصالات الفيدرالية. "تقرير وأمر وإشعار إضافي بشأن وضع القواعد المقترحة" (PDF) .
  13. 1 2 3 خنجي، محمود؛ عراقي، يوسف؛ جونز، أندرو (2013). "كشف التصيد الاحتيالي: دراسة أدبية" (ملف PDF) . مجلة IEEE للمسح والدروس التعليمية في مجال الاتصالات . 15 (4): 2091. رمز Bibcode : 2013ICST...15.2091K . doi : 10.1109/SURV.2013.032213.00009 .
  14. فاولر، توماس؛ لي، جون. "التصيد الاحتيالي، والتصيد عبر الإنترنت، والتصيد الصوتي: الاحتيال في عصر الإنترنت". مجلة الاتصالات . CiteSeerX 10.1.1.136.3368 . 
  15. "محتالو الهاتف: 'أعطني 1000 جنيه إسترليني لأتوقف عن الاتصال بك'"" . بي بي سي نيوز . 2021-03-14 . تم الاطلاع عليه بتاريخ 2021-04-08 .
  16. ١ ٢ ٣ ٤ ٥ ٦ خدمات التكنولوجيا العالمية لشركة IBM. "دليل التصيد الصوتي" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ ١٢ مايو ٢٠٢٣. تم الاطلاع عليه بتاريخ ٩ أبريل ٢٠٢١ .
  17. ^ تشوي ، كوان. لي جو لاك؛ تشون ، يونغ تاي (2017/05/01). ""التصيد الصوتي وطريقة عمله"" . مجلة الأمن . 30 (2): 454-466 . دوى : 10.1057 / sj.2014.49 . ISSN 0955-1662 . S2CID 154080668 .  
  18. "ما تحتاج لمعرفته حول عمليات الاحتيال العاطفي" . معلومات المستهلك . 2019-06-05 . تم الاطلاع عليه بتاريخ 2021-04-08 .
  19. 竹市警察局 (2017/01/09). "常見詐騙手法分析-新竹市政府" .新竹市警察局. تم الاسترجاع بتاريخ 2021-04-08 .
  20. 1 2 "كيفية اكتشاف عمليات الاحتيال في الدعم الفني وتجنبها والإبلاغ عنها" . معلومات المستهلك . 15-02-2019 . تم الاطلاع عليه بتاريخ 08-04-2021 .
  21. "عمليات الاحتيال في الدعم الفني" . لجنة التجارة الفيدرالية . 2018-10-05 . تم الاطلاع عليه بتاريخ 2021-04-08 .
  22. 1 2 3 4 5 "عمليات الاحتيال عبر الهاتف" . معلومات المستهلك . 25-09-2019 . تم الاطلاع عليه بتاريخ 08-04-2021 .
  23. "الاحتيال في مجال الأعمال الخيرية والكوارث" . مكتب التحقيقات الفيدرالي . تم الاطلاع عليه بتاريخ 2021-04-08 .
  24. 1 2 "احذر من عمليات الاحتيال المتعلقة بضمان السيارات" . لجنة الاتصالات الفيدرالية . 11 فبراير 2011. تم الاطلاع عليه بتاريخ 8 أبريل 2021 .
  25. جورجياني، أنتوني. "لا تنخدع بخدعة ضمان السيارة" . تقارير المستهلك . مؤرشف من الأصل بتاريخ 1 أكتوبر 2022. تم الاطلاع عليه بتاريخ 8 أبريل 2021 .
  26. "FBI Warns Public of 'Virtual Kidnapping' Extortion Calls — FBI". www.fbi.gov. Retrieved 2021-04-08.
  27. 刑事警察大隊 (2015-11-26). "遇到假綁架詐騙別心慌 冷靜求證不受騙". 刑事警察大隊. Retrieved 2021-04-08.
  28. Shamah, David. "Anatomy of an Iranian hack attack: How an Israeli professor got stung". The Times of Israel. ISSN 0040-7909. Retrieved 2021-04-08.
  29. "內政部警政署 165 全民防騙網". 165.npa.gov.tw. Retrieved 2021-04-08.
  30. 123Khonji, Mahmoud; Iraqi, Youssef; Jones, Andrew (2013). "Phishing Detection: A Literature Survey"(PDF). IEEE Communications Surveys & Tutorials. 15 (4): 2091. Bibcode:2013ICST...15.2091K. doi:10.1109/SURV.2013.032213.00009.
  31. 12Kim, Jeong-Wook; Hong, Gi-Wan; Chang, Hangbae. "Voice Recognition and Document Classification-Based Data Analysis for Voice Phishing Detection"(PDF). Human-centric Computing and Information Sciences.
  32. Cohen, Ariel; Rimon, Inbal; Aflalo, Eran; Permuter, Haim H. (June 2022). "A study on data augmentation in voice anti-spoofing". Speech Communication. 141: 56–67. arXiv:2110.10491. doi:10.1016/j.specom.2022.04.005. S2CID 239050551.
  33. "COVID-19 Robocall Scams". Federal Communications Commission. 2020-07-17. Retrieved 2021-04-06.
  34. "Fraudulent Coronavirus Disease 2019 (COVID-19) Products". United States Food and Drug Administration. 2021-04-02. Archived from the original on March 8, 2020.
  35. "Hunting the Con Queen of Hollywood: Who's the "Crazy Evil Genius" Behind a Global Racket?". The Hollywood Reporter. 2018-07-11. Retrieved 2021-04-06.
  36. Shamah, David. "Anatomy of an Iranian hack attack: How an Israeli professor got stung". The Times of Israel. ISSN 0040-7909. Retrieved 2021-04-06.